Definições de IKEv1 para um Modelo de IPsec

Opção Descrição
Template Name (Nome do modelo) Introduza um nome para o modelo (até 16 carateres).
Use Prefixed Template (Utilizar modelo com prefixo) Selecione Custom (Personalizado), IKEv1 High Security (IKEv1 de alta segurança) ou IKEv1 Medium Security (IKEv1 de média segurança). Os itens de definição dependem do modelo selecionado.
image
O modelo predefinido da seleção de Main (Principal) ou Aggressive (Agressivo) para o Negotiation Mode (Modo de negociação) no ecrã de configuração do IPsec.
Internet Key Exchange (IKE) (Troca de Chaves da Internet (IKE))

IKE é um protocolo de comunicação utilizado para troca de chaves de encriptação, que possibilitam a comunicação encriptada utilizando IPsec. Para efetuar a comunicação encriptada apenas nessa vez, é determinado o algoritmo de encriptação necessário para o IPsec e as chaves de encriptação são partilhadas. No caso do IKE, a troca das chaves de encriptação é efetuada com o método de troca de chaves Diffie-Hellman e segue-se a comunicação encriptada que diz respeito exclusivamente ao IKE.

Se tiver selecionado Custom (Personalizado) em Use Prefixed Template (Utilizar modelo com prefixo), selecione IKEv1.

Authentication Type (Tipo de autenticação)
  • Diffie-Hellman Group (Grupo de Diffie-Hellman)

    Este método de troca de chaves permite a troca segura de chaves secretas numa rede não protegida. O método de troca de chaves Diffie-Hellman utiliza um problema logarítmico discreto, e não a chave secreta, para enviar e receber a informação aberta que foi gerada utilizando um número aleatório e a chave secreta.

    Selecione Group1 (Grupo1), Group2 (Grupo2), Group5 (Grupo5) ou Group14 (Grupo14).

  • Encryption (Encriptação)
    Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
  • Hash
    Selecione MD5, SHA1, SHA256, SHA384 ou SHA512.
  • SA Lifetime (Duração de SA)

    Especifique a validade da associação de segurança IKE.

    Introduza o tempo (segundos) e a quantidade de quilobytes (KByte).

Encapsulating Security (Segurança de encapsulamento)
  • Protocol (Protocolo)
    Selecione ESP, AH ou AH+ESP.
    image
    • ESP é um protocolo de comunicação encriptada por IPsec. O ESP encripta os dados (conteúdos a comunicar) e acrescenta informação adicional. O pacote IP é composto pelo cabeçalho e pelos dados encriptados que vêm depois do cabeçalho. Além dos dados encriptados, o pacote IP também inclui informação relativa ao método de encriptação e à chave de encriptação, os dados de autenticação, etc.
    • O AH é a parte do protocolo IPsec que autentica o remetente e impede a manipulação (garante que os dados estão completos) dos dados. No pacote IP, os dados são colocados imediatamente após o cabeçalho. Além disso, os pacotes incluem valores de hash, que são calculados com uma equação a partir dos conteúdos comunicados, da chave secreta e de outros itens, com o objetivo de impedir a falsificação do remetente e a manipulação dos dados. Ao contrário do ESP, os conteúdos comunicados não são encriptados e os dados são enviados e recebidos na forma de texto simples.
  • Encryption (Encriptação)
    Selecione DES, 3DES, AES-CBC 128 ou AES-CBC 256.
  • Hash
    Selecione None (Nenhuma), MD5, SHA1, SHA256, SHA384 ou SHA512.
  • SA Lifetime (Duração de SA)

    Especificar o tempo de vida da SA do IKE.

    Introduza o tempo (segundos) e o número de kilobytes (KByte).

  • Encapsulation Mode (Modo de encapsulamento)
    Selecione Transport (Transporte) ou Tunnel (Túnel).
  • Remote Router IP-Address (Endereço IP do router remoto)

    Introduza o endereço IP (IPv4 ou IPv6) do router remoto. Introduza esta informação apenas quando o modo Tunnel (Túnel) estiver selecionado.

    image
    SA (Security Association) é um método de comunicação encriptada por IPsec ou IPv6, que troca e partilha informação, como o método de encriptação e a chave de encriptação, para estabelecer um canal de comunicação segura antes do início da comunicação. O SA também pode aplicar-se a um canal virtual de comunicação encriptada que tenha sido estabelecido. O SA utilizado com o IPsec estabelece o método de encriptação, troca as chaves e efetua a autenticação mútua de acordo com o procedimento standard do IKE (Internet Key Exchange). Além disso, o SA é atualizado periodicamente.
Perfect Forward Secrecy (PFS)

O PFS não deriva chaves a partir de chaves anteriores que tenham sido utilizadas para encriptar mensagens. Além disso, se uma chave que tenha sido utilizada para encriptar uma mensagem tiver sido derivada de uma chave mãe, essa chave mãe não é utilizada para derivar outras chaves. Assim, mesmo que uma chave seja comprometida, os danos serão limitados às mensagens que tenham sido encriptadas com essa chave.

Selecione Enabled (Ativado) ou Disabled (Desactivado).

Authentication Method (Método de autenticação)

Selecione o método de autenticação. Selecione Pre-Shared Key (Chave pré-partilhada) ou Certificates (Certificados).

Pre-Shared Key (Chave pré-partilhada)

Na encriptação de uma comunicação, a chave de encriptação é trocada e partilhada antes de ser utilizado outro canal.

Se tiver selecionado Pre-Shared Key (Chave pré-partilhada) como Authentication Method (Método de autenticação), introduza a Pre-Shared Key (Chave pré-partilhada) (até 32 carateres).

  • Local/ID Type/ID (Local/Tipo de ID/ID)

    Selecione o tipo de ID do remetente e introduza a ID.

    Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address (Endereço de correio eletrónico) ou Certificate (Certificado) para o tipo.

    Se tiver selecionado Certificate (Certificado), introduza o nome comum do certificado no campo ID.

  • Remote/ID Type/ID (Remoto/Tipo de ID/ID)

    Selecione o tipo de ID do destinatário e introduza a ID.

    Selecione IPv4 Address (Endereço IPv4), IPv6 Address (Endereço IPv6), FQDN, E-mail Address (Endereço de correio eletrónico) ou Certificate (Certificado) para o tipo.

    Se tiver selecionado Certificate (Certificado), introduza o nome comum do certificado no campo ID.

Certificate (Certificado) Se tiver selecionado Certificates (Certificados) para Authentication Method (Método de autenticação), selecione o certificado.
image

Pode selecionar apenas os certificados que tenham sido criados através da página Certificate (Certificado) da configuração de segurança da Gestão Baseada na Web.

Esta página foi útil?

Sim

Não